資訊安全中的個人識別資訊(PII)是指能夠直接或間接識別個人身分的資料。 PII 有多種正式定義,具體定義因國家和地區而異。然而,該術語的基本含義保持不變。 PII 最常見的定義(根據美國國家標準與技術研究所 [NIST])是:“可以直接或間接識別信息相關人員的任何信息表示形式。”同樣,根據隱私和個人資訊保護法,正式定義也發生了變化。有關資料隱私的更多詳細信息,請參閱相關縮寫。
內容 隱藏
1 PII對於網路安全的重要性
2 PII 到底包含什麼?
3 種 PII
4 有關 PII 類型和分類的更多信息
5 如果 PII 不受保護怎麼辦?
6 如何保護PII?
7 PII 很重要,但並非所有個人資料都很重要
7.1 相關出版品:
PII 對於網路安全的重要性
網路安全是針對網路攻擊的保護和防禦。在大多數情況下,阿富汗電話號碼庫
它包括資訊安全,重點是保護系統和組織中儲存的資料。因此,了解 PII 是什麼可以幫助您了解儲存哪些資料、需要保護哪些資料、如何最好地管理資料以及其他有助於提高安全性的事項。
一般來說,PII 是敏感資訊。因此,攻擊者不應存取此類資訊。收集的任何 PII 都會影響現實世界中的人,而不僅僅是數位世界中的人。此外,隱私對於組織處理個人資料的能力起著重要作用。而所涉及的個人資訊是組織隱私遊戲中的關鍵因素。因此,在網路安全領域,有必要以某種方式保護資訊。
PII 到底包含什麼?
如果我們定義了 PII,我們如何理解一條資料可以揭示一個人的身分?要回答這個問題,您需要了解哪些資料可以歸類為 PII,以及 PII 的不同類型。別擔心,我們將在閱讀時介紹這兩個問題。一個例子是任何有助於確認一個人身分的東西。並非每個服務或組織都會收集 PII - 因此您不會向線上任何人揭露所提供的範例。
例如,支付處理器可能會收集一些分類為 PII 的信息,而電子郵件服務可能會儲存其他資訊。這可能是您的名字、姓氏、出生日期、銀行帳號、家庭住址、社會安全號碼、醫療資訊、臉部照片、手機號碼、電子郵件、車牌號碼、指紋等。對於世界上幾乎每個國家都是如此,只是在什麼被視為(或不被視為)PII 方面略有不同。
PII 的類型
PII 可以有兩種不同的類型 -直接標識符和間接標識符。直接識別碼包含特定個人獨有的訊息,例如政府身分證號碼、許可證號碼、電話號碼、銀行帳號等。任何人只能透過直接標識符來識別您的身份,因此它被視為 PII 的一種類型。
間接識別碼(或稱準識別碼)是指那些無法協助識別您身分的單一資料。例如,如果您不小心洩露了您的出生地,其他人將無法找到您或找到有關您的任何其他個人資訊。將間接標識符放在一起可以幫助識別您的身份。或者也許不是?這取決於...
]
有關 PII 類型和分類的更多信息
個人識別資訊可分為敏感資訊和非敏感資訊。
敏感 PII:敏感 PII 是指通常不公開且需要同意才能分享/儲存的資訊。這包括您的全名、身分證號碼、駕照號碼、信用卡資訊、醫療資訊、電話號碼和財務資訊等資訊。
非敏感 PII:無需個人同意即可從公開文件或網路取得的資訊。這包括出生日期、性別、宗教信仰等數據。此外,PII還可分為連結資訊和連結資訊。
相關資訊可能包括:
您的設備ID
網際網路通訊協定 ( IP )位址
瀏覽器cookies
設備序號
以及其他所有敏感 PII。同樣,可連結的資訊被視為可用於識別個人的資訊。例如,姓名、郵遞區號、性別和工作地點。